-----------------------------最简单的登录方式-------------------------------------------------------------- 在遇到远程服务器的时候,突然发现竟然出现了终端服务器超出了最大允许连接数的错误!! -------原理----- 可能是之前电脑被强制重启的原因,因为终端服务的缺省链接数为2个链接,并且当登录远程桌面后如果不是采用注销方式退出,而是直接关闭远程桌面窗口,那么实际上会话并没有释放掉,而是继续保留在服务器端,这样就会占用总的链接数,当这个数量达到最大允许值时就会出现上面的提示。 -------方案----- 如果可以本地登录服务器那最好不过,如果需要远程登录,那就需要强制登陆,下面表示强制登陆的方法: 一,本地端:按开始 — 运行— mstsc /console /v: 服务器名或IP或域名,比如:mstsc /console /v:128.106.111.209 二,远程服务器端:运行-gpedit.msc-计算机配置-管理模板-Windows组件-终端服务 双击右边的”限制连接数量“-选择”已启用“-填入允许的最大连接数。 --------------------------------比较复杂的处理过程----------------------------------------------------------------- 1、找到一台能连上网络的windows2003的机器
) B7 z* y. U2 v' V" L6 e2、开始–运行–输入“tsmmc.msc”,跳出一个远程桌面控制台 Z% w, b& T, x; M
3、右键点击左边的“远程桌面”,选择“新建远程桌面”,按照要求填写要连接的虚拟主机的ip、用户名、密码、域名,然后点击“确定”
5 t& u# e& d3 Y6 V4、点击新建好的远程桌面,就可以登陆到远程虚拟主机了& b( ^8 s$ N/ I6 N j
扫尾工作:5 J! ^9 J. J" _$ ~ r
1、登陆到远程虚拟主机后,打开“任务管理器”,选择“用户”,踢掉那2个留在系统中的用户
8 }0 F" b; h% U) ?2、开始-运行-gpedit.msc-计算机配置-管理模板-windows组件-终端服务-会话,右边窗口选择“为断开的会话设置时间限制”-选择已启用,设置一个时间4 q \/ V. X5 r( S' E$ k" Q# X+ \+ F
win2K/win2003终端服务器超出最大允许连接数的问题 ' M1 a8 G! P; p @$ K& }1 V" k
U- I5 e" l3 [" n H! T! P9 Y
今天管理一台服务器,远程连接时帐号密码都输入完后,点连接后弹出一个 “终端服务器超出最大允许连接”。上网查了一下归结一下出现这种情况的原因和解决办法。
: j ]1 f% Q+ W8 D1 N2 I! B6 {原因:用 远程桌面链接登录到终端服务器时经常会遇到“终端服务器超出最大允许链接数”诸如此类错误导致无法正常登录终端服务器,引起该问题的原因在于终端服务的缺 省链接数为2个链接,并且当登录远程桌面后如果不是采用注销方式退出,而是直接关闭远程桌面窗口,那么实际上会话并没有释放掉,而是继续保留在服务器端, 这样就会占用总的链接数,当这个数量达到最大允许值时就会出现上面的提示。
) p4 {0 @4 y7 E& r+ c如何避免?
. `7 J h! t% N& l1 e6 P一、用注销来退出远程桌面而不是直接关闭窗口8 h5 q r$ d( ~( b) e
二、限制已断开链接的会话存在时间
5 M1 ^8 P( ^0 `" @, x% h7 D: V1、从终端服务配置中修改9 v% m" l- B8 {* E: W
运行-Tscc.msc(终端服务配置)-连接-双击RDP-Tcp或右击-属性-会话-选中第一个的替代用户设置(O)-结束已断开的会话[将默认值“从不”改为一个适当的时间,比如30分钟]8 j& y& y8 j! a3 k
2、从组策略修改& x4 B8 k4 Q: g
开始-运行-gpedit.msc-计算机配置-管理模板-windows组件-终端服务-会话右边窗口选择 为断开的会话设置时间限制 -选择已启用,选择一个时间% t2 Y/ Y$ a, L1 j; u5 _$ ~
三、增加最多链接数8 i+ O: {9 D; q# e) J4 `
1、 从终端服务配置中修改:运行-Tscc.msc(终端服务配置)-连接-双击RDP-Tcp或右击-属性,选择“网卡”选项卡-修改“最大连接数”改成你 所需的值,当然这个值不也能太大,否则会占用较多的系统资源。不过这里修改的值好像不起作用,设置成无限制时照样还是会出现本文所说的情况。1 F' m9 C- k& r( s. R
2、组策略级别要高于终端服务配置,当启用组策略后终端服务配置中的相应选项会变成灰色不可修改:运行-gpedit.msc-计算机配置-管理模板-Windows组件-终端服务,双击右边的”限制连接数量“-选择”已启用“-填入允许的最大连接数( a5 n. O! j; n1 g: V' f) J- [
四、改变远程终端模式: y0 e) c q5 r1 y5 _ H+ I
打开“控制面板”,双击“添加删除程序”,单击“添加删除Windows组件”,“组件”,在Windows组件向导对话框中选中“终端服务” , “下一步”,“应用服务器”,“下一步”,然后按照提示即可改变终端服务的模式。; e" n. S8 L, G: a+ B" C
Windows 2000终端服务有2种运行模式: 远程管理模式和应用程序服务器模式。远程管理模式允许系统管理员远程管理服务器,而且只允许2个终端会话同时登录终端服务器。应用程序服务器模式允许用户 运行一个以上应用程序,允许多个用户从终端登录访问服务器。但是,应用终端服务的用户必须有终端服务授权,即必须在90天之内在这个域或工作组中设置终端 服务授权服务器,否则用户需删除应用程序,然后再重新安装。
5 V- j0 y; }9 @7 y8 C$ Z五、修改本地安全策略
' i* j* D! m, U! g- e, ]" w$ V控制面板>>管理工具>>本地安全策略>>本地策略>>安全选项>>
4 a1 J3 }) t) v% m+ U1、先找到>>Microsoft网络服务器:在挂起会话之前所需的空闲时间默认为:15分钟,改为自己所需要的时间(就是登陆后无动作空闲超过多少时间后自动断开)& ^+ _4 @2 D0 t& \! ^ c5 v
2、然后找到>>网络安全:在超过登录时间后强制注销。默认为:已禁用,一定要改为:已启用如果已经发生解决办法:
& i% e2 }( @8 u9 Z1、首先你可以telnet到此主机上(不管你用哪种方法),当然如果能直接操作机器更好,不过直接操作就不必用命令行了,那当然是知道机器超级管理员的密码的情况下,可以使用OpenTelnet来打开远程服务器的Telnet端口。
7 X9 q$ v y# ^# S& P" K2、Telnet上去后,先看登陆的用户:
( v& S9 |1 ]3 y# Z8 r" `" X$ z: r输入命令:query user
+ ?, h/ g& M4 ~7 r' ?7 B- c系统返回:$ Z. t" H2 @9 @" E! f4 j2 d1 `! R
C:>query user
9 K0 D0 b, Z4 p3 o$ ~6 fUSERNAME?SESSIONNAME?ID?STATE?IDLE TIME?LOGON TIME
# |- H( q7 v0 i$ c+ ?# Y! R+ w8 Vk12update?console?1?运行中?2007-3-14 14:57
. \4 I# R" q! {: Z0 e此时可以看出的可能都不一样,根据具体情况而定。
$ k) J8 q& [* \" u& cID 0 的用户是本地登陆的,ID 1 和 ID 12是3389登陆的用户,前者在运行中,后者已经断开了,但是断开了仍然占用系统资源和通道,我们要把它踢掉。如下进行操作即可。
6 g" R3 k) K. R R输入命令:logoff 1
! ]+ ?& H# R/ s, H0 `3、如果服务器关闭了telnet功能(这是默认的),还可以通过SqlServer的xp_cmdshell扩展存储过程,使用格式:master.dbo.xp_cmdshell '命令内容',其余可参考第二步。此方式要求有访问xp_cmdshell的权限) N: E7 E: E2 G3 J0 R
上面的解决办法基本没有用 后来我用 服务器终端服务器超出最大允许连接数时,以前考虑用冷启动服务器,但这样必须跑一趟机房,最近发现最好的办法就是在“运行”命令行里输入:mstsc /console /v:你的服务器IP:远程端口$ g# X7 G* q* E" s0 |, v
+ u: ?5 ^2 k3 w o5 b# n( x9 q% j& x! U
『情景描述』8 ^# K) _; [0 i1 o! ^
1.在登录远端Windows2003服务器的时候,出现"终端服务器超出最大允许连接数"错误,导致管理员无法登录服务器进行远程管理。+ t8 G4 S) r# W" R! Z$ L5 V* {% ~
2.服务器统一放在公司信息中心管理,而且没有外接显示器,所以,最好能进行远程管理、解决该问题。 T+ C" x6 L$ j' H- W
[size=+0]----==很拽的分割线==-------=======knityster -=编织者=======------很拽的分割线------======------' P0 s/ r* z7 C5 Q- c/ n m# R
『解决过程』
) m5 l. I6 n. L0 I1.首先想到的当然是搜索引擎,谷歌后的结果大概如下:; J, R& e3 y* U# R4 o
以下内容来自网络,版权归原作者所有
* Q0 {* X. Q7 ~' j# d类似问题发生是因为remote desktop for administrator缺省设置是2个连接,而且如果远程登录后不注销而直接关闭远程桌面,实际上session还留在服务器端,所以再次连接就很容易出现上面的提示。如果您使用terminal登录的话,到控制台登录一下,远程的登录用户自动被注销。解决办法一是用注销来关闭远程桌面,二是限制已经断开连接的session存在的时间,三是增加连接数。
0 \6 q2 F( R1 f* B& }) }2 J后两种方法分别有两种方式来修改,具体步骤您能能参考下面的信息: J1 C" ?" `# m( u5 ]6 f0 C2 h
方法1. 修改terminal services configuration$ C$ F( \# n. a8 h' J
1.点击Start\Control Panel\Administrative Tools\Terminal Services Configuration
5 t7 C {8 r" X' r2.左边选择connections后双击右边的RDP-Tcp,打开属性设置对话框, c( r2 `2 v. ] T% Y' S8 L- H P6 C
3.选择sessions标签,选中第一个override user settings,修改end a disconnected session的时间,例如30分钟,这样,当断开连接后30分钟内没有再次连接的话,系统就会自动结束这个session。
# a ]4 ^/ `8 | m9 _+ R/ ~* _5 H" o4.选择network adapter,修改maximum connections,缺省是2,改成你想要的数字,不过也不宜过大,否则占用系统资源也比较大。9 z# f) u+ B- m! s* X
方法2. 修改Group Policy. S( g0 J) z( c }; P8 R* ^
1.点击Start\Run\gpedit.msc) v1 q% Q9 g: u5 e
2.Computer Configuration\Administrative Templates\Windows Components\Terminal Services# H5 u, j4 _6 h) B
3.双击limit number of connections打开设置对话框,选择Enabled,在TS maximum connections allowed中添入最大连接数目
/ Z" Y+ F+ N$ w- C+ T4 H+ ]4.左面Terminal Services\Sessions ]8 ~! ^$ j0 U3 P: R8 N8 u$ _( T
5.双击Set time limit for disconnected sessions,选择Enabled,在End a disconnected session中选择时间5 d# h, U* r7 a. H, i' W2 i
| 8 v4 T3 `* a$ `; M) C3 ]
2.以上方法设置都是正确的,只是现在我无法远程登录到远程系统了,同时也无法直接登录到该服务器,所以以上操作都无法进行。囧
# h$ y2 a7 X: a4 T k; J3.继续查找,终于发现了解决办法,说明如下:
. {7 J7 \3 @4 B$ c4 x[size=+0]----==很拽的分割线==-------=======knityster -=编织者=======------很拽的分割线------======------
( X* ?* J( }# F1 z/ m, u+ d『 解决办法』" h; Z+ m5 d7 n3 S, C% U5 d8 b
以如下命令形式即可解决超过最大连接数问题
! E8 |' u5 E0 i1 b" A8 W, `& n运行 mstsc /v:IP /console ,比如
7 F& j& H/ k5 x' e$ W7 b' h& umstsc /v:211.211.0.5 /console
$ X) |, g: q* H3 r! s$ }. x7 X就可以连接到远程系统的的会话。
3 s5 l* x5 P$ ?3 ]* m1 o" \: |1 [ C6 X, y[size=+0]----==很拽的分割线==-------=======knityster -=编织者=======------很拽的分割线------======------
; M. B' R) ~1 e% O: p, x『相关内容』
) g- N5 {7 c+ L7 b, p1.mstsc命令行工具的参数官方说明(摘自官方帮助文档):) @' B' T" _9 v! U; Y" e
远程桌面连接”命令行的句法语法
7 ` R& D" ?& j7 pmstsc [<connection file>] [/v:<server[:port]>] [/console] [/f[ullscreen]] [/w:<width>] [/h:<height>] [/public] | [/span] [/edit "connection file"] [/migrate] [/?]9 j# t1 O9 j6 O
“远程桌面连接”的命令行参数1 |9 J, p# n) w) G
参数 | 说明 | /v:<server[:port]> | 指定要连接的远程计算机。 | /console | 将您连接到在运行 Windows Server 2003 的服务器或安装了终端服务器角色服务的服务器的控制台中登录的会话。 | /f | 以全屏模式启动“远程桌面连接”。 | /w:<width> | 指定“远程桌面连接”窗口的宽度。 | /h:<height> | 指定“远程桌面连接”窗口的高度。 | /public | 以公共模式运行远程桌面连接。 | /span | 使远程桌面的宽度和高度与本地虚拟桌面相匹配,如有必要,扩展到多个显示器。要扩展到多个显示器,所有显示器必须具有相同的高度并垂直排列。 | /edit | 打开指定的 .rdp 连接文件进行编辑。 | /migrate | 将使用客户端连接管理器创建的旧连接文件迁移到新的 .rdp 连接文件。 | /? | 列出这些参数 | 9 J* R S1 y2 J: I: [- |% L: r% [
如下图
6 G# ~5 U: J6 _$ J/ j
( Z0 X6 j1 [/ G- z' F
. R$ m* h$ _4 F' \ r
" j/ x7 a7 t& d+ D: {" x4 c3 a( J$ A; M; V
2.官方帮助文档对/console参数的说明
( E9 K5 c+ u% q! U( z, s6 R连接到远程计算机的控制台会话2 M2 X! e3 ]9 ?" O7 D
在此版本的远程桌面连接中,如果远程计算机上安装了终端服务器角色服务,mstsc /console 将:
1 W8 _0 ?8 F7 P. l$ [4 ]% q$ |- 仅针对此连接禁用终端服务客户端访问授权 (TS-CAL)。
- 仅针对此连接禁用时区重定向。
- 仅针对此连接禁用 TS 会话目录重定向。
若要使用已安装的终端服务器角色服务连接到远程计算机的控制台会话,请执行下列步骤:
( G! Q, ~* D+ P$ L8 b- 打开“命令提示符”窗口。
- 键入: mstsc /v:server /console
1 }% D7 |( g$ }/ d/ R. Q 您也可以使用“/console”参数连接到运行 Windows Server 2003、安装或未安装终端服务器角色服务的服务器。
7 N" F2 P0 K! }值 | 说明 | 服务器 | 指定要连接的远程计算机的 DNS 名称或 IP 地址。 | : b3 x6 P) y+ C9 k' `) c
3.mstsc和带参数的mstsc /console的差别
/ H; }: i l2 I2 m9 c当在XP运行里面打上mstsc命令并连接上另外一台机子,用任务管理器查看里面的进程的时候,你会发现里面的进程少了好多?& W6 u4 j# V5 i' R$ n+ D9 v
明明肯定运行着个的程序无论是在任务管理器里面还是在任务栏、系统托盘里都找不到。难道程序消失啦?
) C. p& G9 R# i9 I# ?/ X, y其实是这样的:其实我们一直用的所谓的远程桌面,其实只能算是个虚拟的桌面,而并非真正的形如远程主机显示器上显示的桌面。
' v; _7 Q* T( ]' H$ @1 Fmstsc和mstsc /console两个命令所连接的远程桌面,其实是截然不同的。
2 o$ `" v7 i. w3 [1 l前者mstsc连接上远程主机后,本地主机所看到的远程主机的桌面其实只是一个虚拟桌面,正如前面所说,并非是远程主机显示器此时显示的桌面,
; |; \2 G+ Y. }$ H0 t而是精简化之后的结果,除了开机就运行的一些程序外,其实在开机之后手动运行的程序是不会显示的。当使用普通的远程桌面(开始菜单中)或者mstsc命令行工具(不带参数)连接到远端主机的时候,远程主机并不会注销当前用户并锁定桌面。而且此时在远程主机上的所有操作(这里的操作是说非修改性的操作,比如运行程序,下同)都不会影响本地的使用(当然如删除相关文件则例外)。: B$ W9 V9 _3 X+ x+ a
其实从远程桌面的设置选项中,我们也可以看出些端倪:- f- Q8 W& N5 p. G: G: J$ L: R" A
& n* t: M; U+ m5 b5 ~
$ K( E- B. T' A- _ A# a2 m; y5 \/ C8 f, `' |% }. k
, O! o2 q; s/ d
而带参数mstsc /console则不同,当本地通过此命令连接上远程主机的时候,远程主机便会立即注销当前登陆使用的用户并锁定桌面,而且在远程主机上的相关操作都将影响本地的使用,也就是说,当远程主机重新登陆用户的时候,本地将断开与之的连接。
% M+ [1 F9 w' U+ K- [3 f F2 X但是它们俩都有个共同点,即在主机上面的操作与修改都将会被记录并保存。其实只要你的终端连接的个数没有达到上限,你可以在一台电脑上同时用普通的远程桌面(开始菜单中)或者mstsc命令行工具(不带参数)多次连接同一台远程PC。这有什么作用呢?其实当你用mstsc远程上去之后所运行的程序都不会在远程主机上实际运行,所以当你使用第二个mstsc远程连接上去之后,在终端上将不会看到你使用第一个mstsc远程连接上去之后运行的程序。举个例子,如果你使用第一个mstsc远程连接上去之后,登陆一个QQ123456789,然后你再使用第二个mstsc远程连接上去,你将看不到QQ程序在运行,且当你同样登陆QQ123456789,那么,你将会在第一个mstsc远程连接上去的终端上看到提示说QQ在别处登陆(纳闷儿不是,都是远程连接在同一台主机上运行的程序,为什么会这样呢)。但是,正如前面所说的,由于“在主机上面的操作与修改都将会被记录并保存”,所以,当你注销了你登录后,记录的操作都会生效!
7 {3 A1 T) r2 d9 r- b0 h4.新版远程桌面(MSTSC 6)发生的主要区别8 t# q+ j; k3 B, {
注意,如果你像我一样安装了最新版的远程桌面软件(MSTSC 6),那么,你应该会发现, /console选项已经没有了,取而代之的是一个/admin选项。主要区别如下:
# }& w" g, W/ f$ E5 V/console 参数失效,改为/admin参数;% w$ j+ Q, S8 J
IMsRdpClientAdvancedSettings接口属性ConnectToServerConsole
" U1 `9 o2 E* L2 p" H改为:IMsRdpClientAdvancedSettings6.ConnectToAdministerServer;
; z- |! ^8 K, @4 S" f2 s* A- v0 }新版远程桌面命令行工具帮助
( G7 D. h3 V# Q. \. Q' K0 m
+ v" M4 X7 H1 ^$ D4 W7 U6 {; E; O1 ]9 w
4.预防出现"终端服务器超出最大允许连接数"错误的措施:
+ G' ? M$ |: P* `7 Z6 n1).用注销来退出远程桌面而不是直接关闭窗口# V0 A/ V) j% Y0 P: r9 l5 M
2).限制已断开链接的会话存在时间(方法见前文)
1 L: Z6 |# v- R/ d3 l! o2 p3).增加最多链接数,即设置可连接的数量多些(方法见前文)
6 b% l8 B4 |* s2 r1 Q, s[size=+0]----==很拽的分割线==-------=======knityster -=编织者=======------很拽的分割线------======------
2 @2 b2 Z5 Q% m2 b. }6 R p『新版远程桌面软件下载』
5 L! q( g- `3 I3 O# F- R1.我的网盘下载:
) ^9 ?. B; f' L2 {4 I/ O包含用于windows 2000或更早版本Windows系统的远程桌面软件* y1 V5 k1 V6 o5 ^) ^: B
包含用于Windows XP的新版远程桌面软件
. U3 ?( H1 H( p包含用于Windows Server 2003的新版远程桌面软件
# I% j, w# Y* Y/ X5 i& }, }, D# z5 N/ o2.Microsoft 官方下载(需要通过Windows 正版验证):
, `' T( D- o8 o4 H7 a5 d& n1).用于XP的新版远程桌面软件:下载6 H7 X# S$ L8 c, \6 j! h7 a
2).用于Windows Server 2003的新版远程桌面软件:下载
3 ?8 q+ U6 Q* O( ]3 B
9 s8 C5 m0 u9 C5 x1 n2 M[size=+0]----==很拽的分割线==-------=======knityster -=编织者=======------很拽的分割线------======------
7 o8 T; Z) q* Q6 ~/ U8 `P.S.
0 |8 W5 M! k4 ]这次问题的解决走了不少弯路,下次解决问题的执行步骤应该如下:
/ `9 y/ g, y, [3 \+ z1.查看程序帮助(软件帮助文档或对应命令行工具的帮助)
; P) |9 T" ^; d; P5 v X8 ?2.搜索引擎
' q5 ?+ B& ?) v3 c) X7 B- i
' a; t/ ?; a) M7 b; t9 V- g3 j) f X+ O! o" n! G# c
/ a: K5 e- ^9 M9 T" O
; k- S: {" W" ?& u | i7 b2 Z }+ q8 R1 G
|